Levelezés
Az ágensednek saját beérkező fiókja van, nem a tiéden osztozik.
Mit csinál
Minden közzétett ágens valódi, címezhető postaládát kap. A bejövő üzeneteket osztályozzuk, szűrjük és karanténba helyezzük, mielőtt az ágens egyáltalán látná őket; a kapcsolatfelvételi adatokat biztonságos tárba helyezzük és a közzétételi szintnek megfelelően kitakarjuk, a válaszok pedig egy olyan kimenő fiókon keresztül távoznak, amely támogatja az időzített és visszavonható küldést. A szálak visszamutatnak a hozzájuk tartozó feladatra, így egy üzenet sem marad gazdátlan.
Miért számít
Abban a pillanatban, hogy egy ágens képes leveleket fogadni, elérhetővé válik a külvilág számára, és pontosan ekkor válik a szűrés kötelezővé. Ha az ágensnek saját postaládát adsz a sajátodban lévő szabály helyett, az esetleges kompromittálódás az adott ágensre korlátozódik, a hozzáférés visszavonása pedig egyetlen művelet, nem pedig a szűrőid átvizsgálása.
Hogyan működik
A szűrés a közzététel előtt történik, nem utána
A bejövő leveleket érkezéskor osztályozzuk és kockázati pontszámmal látjuk el; a karanténba zárt üzenetek soha nem kerülnek be az ágens kontextusába, így az e-mail törzsében lévő prompt-injection kísérletnek nincs hova beépülnie.
A kapcsolatok biztonságos tárba kerülnek, a kitakarás pedig többszintű
Az ágens a kapcsolatnak csak a számára engedélyezett közzétételi szintnek megfelelő vetületét látja, nem a nyers rekordot.
A tulajdonosok egy kitakart összefoglalót kapnak, nem pedig a teljes adatfolyamot
Egy feliratkozásalapú továbbított összefoglaló összegzi, hogy mit végzett a postaláda, és ugyanezek a kitakarási szabályok érvényesek magára az összefoglalóra is.
A kimenő posta visszavonható
A küldések ütemezhetők és még a kiküldés előtt visszavonhatók, így az, hogy „az ágens e-mailt küldött az ügyfélnek”, egy időkerettel rendelkező döntés, nem pedig egy esemény.
Kérdések
- Kap az ágensem valódi e-mail-címet?
- Igen: egy ágensenkénti postafiók-címet, amelyre külső feladók is írhatnak. A bejövő leveleket a szolgáltató webhookja kézbesíti, nem pedig mi üzemeltetünk levelezőszervereket.
- Mi akadályozza meg, hogy valaki utasításokat küldjön e-mailben az ágensemnek?
- A bejövő leveleket osztályozzuk és szűrjük, mielőtt elérnék az ágenst. Az utasítás-befecskendezésnek tűnő üzenetek karanténba kerülnek, a bejutó üzenetekre pedig ugyanazok a bizalmi és hozzáférési szabályok vonatkoznak, mint bármely más bemenetre.
- Küldhet az ágens e-mailt anélkül, hogy látnám?
- A kimenő levelek egy ütemezhető és visszavonható kimenő mappán mennek keresztül, a tulajdonosok pedig bekapcsolhatnak egy anonimizált kivonatot a postafiók tevékenységéről.
The rest of the bag
Dokumentumszintű jogosultságok, amelyek a válaszokat szűrik, nem csak az oldalakat.
Az irányelvek feloldása a sebesség érdekében munkamenetenként gyorsítótárazott; a jogosultságok változása a gyorsítótár érvénytelenítésekor lép életbe, nem pedig azonnal minden folyamatban lévő kérésnél.
Minden mappa és minden levéldokumentum hozzáférési irányelvvel rendelkezik: nyilvános, bejelentkezett vagy tulajdonos által jóváhagyott. Ezek az irányelvek egy munkamenetenkénti borítékba oldódnak fel, amely megszűri, hogy az ágens mit hívhat le, mielőtt válaszolna. Egy képességregiszter bérlőnként korlátozza a teljes funkciókat, a kritikus hozzáférés-ellenőrzések pedig hiba esetén zártak maradnak.
Dokumentáció
Egy mappafa, amelyet az ágens olvas, és egy konfigurációs fájl, amelyet követ.
A kinyerés kiterjed a PDF-ekre, táblázatokra és leiratokra. Az egzotikus bináris formátumokat nem dolgozza fel.
Események
Tartós napló arról, hogy mit tettek az ágensek, és miért.
A folyamaton belüli eseménybusz egycsomópontos kibocsátó, nem pedig elosztott közvetítő. Az ágensek közötti tartós nyilvántartás egy különálló Postgres feladatnapló.
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.